| GandCrab | 勒索軟體 | 勒索攻擊 | No more ransom

Bitdefender與警方聯手釋出勒索軟體GandCrab最新版解密工具

史上最賺錢的勒索軟體GandCrab,在過去一年牟取驚人暴利,雖然作者最近宣布退隱,更催促受害者趕快付贖金以免資料永久遺失,不過幸好現在有資安業者聯合警察關閉了GandCrab的運作,並釋出最新的GandCrab解密工具

2019-06-18

| BlueKeep | 舊版Windows | CVE-2019-0708 | 漏洞 | 資安

官方認證!美國國土安全部成功測試Bluekeep攻擊,呼籲企業儘快修補

在卡巴斯基、McAfee及CheckPoint等安全業者成功開發出Bluekeep的概念驗證攻擊程式後,連國土安全部也成功實作遠端程式碼執行,證明Windows 2000的確曝險

2019-06-18

| 5G | 智慧型手機 | 華為 | 任正非 | 美中貿易戰

華為總裁:美國禁令導致營收減少300億美元

在被美方列入技術輸出禁止名單一個月之後,華為集團總裁暨執行長任正非首度坦承,該公司未來兩年營收的確受到這股衝擊而下修,但樂觀看待中國手機市場和全球30國的5G基地台合約商機

2019-06-18

| GPS | 美國 | 電信業 | 無線網路 | 全球定位系統 | 北韓 | GPS故障

GPS失靈一個月?美國研究:將造成300億美元的損失

一份研究報告指出,假設GPS故障30天,可能會讓美國當地損失4百億美元,其中以農業、海運、電信業的災損金額最大

2019-06-18

| 殭屍病毒 | 殭屍網路 | Mirai | Echobot | NAS | 路由器 | 伺服器 | 智慧家電 | IP攝影機

駭客利用26款攻擊程式來散布新一代殭屍病毒Echobot

基於Mirai程式碼的新一代殭屍病毒Echobot快速崛起,鎖定NAS、路由器、伺服器到智慧家電等不同品牌的裝置與安全漏洞,駭客已利用26種漏洞攻擊程式來散布Echobot

2019-06-18

| 醫療裝置 | 資安 | Becton | Dickinson and Company | BD | 醫療用輸液幫浦 | 閘道工作站

售至全球50個國家的醫療用輸液幫浦含有遠端攻擊漏洞

知名醫材廠商Becton, Dickinson and Company(BD)生產的Alaris閘道工作站有安全漏洞,能讓駭客直接關閉輸液幫浦裝置、安裝山寨版韌體更新,進而竄改藥物的劑量或輸液速度,BD已藉由韌體更新完成安全修補,用戶應儘速更新韌體版本

2019-06-17

| google | 漏洞 | XSS

16歲研究人員發現Google對外網站XSS漏洞可駭入內部網站

專職網頁開發及Google漏洞賞金獵人的Thomas Orlita,在今年初發現Google某個後台系統存在XSS漏洞,Google在接到通報後已完成修補

2019-06-17

| google | Chrome API

Google否認Chrome API的變遷是為了打擊廣告封鎖程式

Google Chrome準備以Declarative Net Request API來取代Web Request API的內容封鎖功能,引起廣告封鎖程式開發商反彈,Google對此發文比較二款新舊API的運作方式和優劣之處

2019-06-14

| 硬體安全金鑰 | Yubico | USB安全金鑰

Yubico生產的USB安全金鑰裝置也傳臭蟲,將免費換新

繼Google和Feitian生產的藍牙版安全金鑰發生缺失後,USB安全金鑰裝置Yubico也坦承部分產品韌體有臭蟲可能影響安全性,要為用戶免費換新

2019-06-14

| Telegram | 反送中 | DDoS | 中國網軍

Telegram創辦人:DDoS攻擊IP多半來自中國

加密傳訊服務Telegram在香港發生反送中事件的期間,遭遇DDoS攻擊並影響全球用戶,Telegram創辦人直言中國網軍是這起DDoS行動主導者

2019-06-14

| 郵件伺服器元件 | Exim | 漏洞

Exim RCE漏洞影響數百萬伺服器,已有駭客發動攻擊程式

郵件伺服器元件Exim再傳重大漏洞,目前已出現攻擊程式,從4.87到4.91版都不安全,官方呼籲用戶升級到4.92新版

2019-06-14

| CrowdStrike | 端點防護 | EDR

資安業者CrowdStrike上市首日股價大漲70%

基於雲端的網路安全工具當紅,在2011年由前McAfee高階主管創立的CrowdStrike,近期登上美國股市,股票上市首日股價上漲7成,創下114億美元的市值

2019-06-13